Umwissen oder Halbwissen ist kein guter Ratgeber beim Thema Sicherheit.
Das 2005 definierte und seit 2011 für .de Domains verfügbare DNSSEC Protokoll wird selbstverständlich von deutschen Banken benutzt.
Da offenbar ein wenig Nachhilfe notwendig ist: DNSSEC dient NICHT dazu, DNS Anfragen zu verschlüsseln. Das passiert genauos wenig wie beim normalen DNS. Es dient aber dazu, die INTEGRITÄT der gelieferten DNS Informationen zu sichern.
Jeder, der den weit verbreiteten Google DNS Dienst nutzt, nutzt implizit auch DNSSEC, weil Google DNS die DNSSEC Informationen prüft.
Eigentlich kann ich mir nur einen Grund vorstellen, DNSSEC nicht zu nutzen: wenn einem die Sicherheit seiner Kunden egal ist.
... Mehr anzeigen